Oracle, Yapay Zeka Destekli Taramalarla 1.449 Güvenlik Yaması Yayınladı
Oracle, üç aylık güvenlik güncellemeleri kapsamında 1.449 güvenlik yaması yayınlayarak yazılım tarihinde yeni bir seviyeye ulaştı. Şirketin Nisan ayında duyurduğu, zafiyet tespitinde yapay zeka araçlarını kullanma stratejisi, bu rekor sayının ana kaynağı olarak görülüyor. Yayınlanan yamaların sadece 64 tanesinin harici araştırmacılar tarafından bildirilmesi, tespitlerin büyük çoğunluğunun şirket içi otomasyon sistemleri tarafından yapıldığını doğruluyor.
Yamalar arasında en yüksek risk seviyesi olan 10.0 CVSS puanına sahip 10 adet zafiyet bulunuyor ve bunların tamamı Oracle Fusion Middleware ürününü etkiliyor. Hollanda Ulusal Siber Güvenlik Merkezi (NCSC-NL), özellikle CVE-2026-47056 ve CVE-2026-60217 kodlu açıkları işaret ederek, kimlik doğrulaması gerektirmeyen bu zafiyetlerin HTTP ve TCP üzerinden kolayca istismar edilebileceğini belirtti. Uzmanlar, bu açıkların saldırganlara sistem üzerinde tam kontrol sağlama potansiyeli taşıdığı konusunda uyarıyor.
Veritabanı tarafında ise CVE-2026-61211 ve CVE-2026-47040 kodlu zafiyetler, 9.9 ve 9.1 puanlarıyla öne çıkıyor. Oracle Database Server üzerinde etkili olan bu açıklar, düşük yetkili saldırganların uzaktan kod çalıştırmasına veya depolanan verilere izinsiz erişmesine olanak tanıyor. Güvenlik araştırmacıları, bu tür yoğun yama paketlerinin artık sektörde standart haline geleceğini ve BT ekiplerinin iş sürekliliğini bozmadan bu güncellemeleri hızla uygulaması gerektiğini vurguluyor.
Artan yama hacmiyle başa çıkmak için Oracle, Mayıs 2026 itibarıyla üç aylık döngüleri, en kritik açıklar için aylık Critical Security Patch Updates (CSPU) paketleriyle desteklemeye başladı. Şirket, sistem yöneticilerine My Oracle Support ve teknik hesap yönetimi kaynaklarını kullanarak bu yoğun süreci yönetmelerini tavsiye ediyor. Benzer bir durumun Microsoft tarafında da gözlemlenmesi, yapay zeka destekli güvenlik taramalarının kurumsal BT dünyasında operasyonel yükü kalıcı olarak artırdığını gösteriyor.